
Curso de Microsoft Defender
Domine el ecosistema completo de Microsoft Defender y desarrolle las habilidades prácticas que las empresas necesitan para detectar, investigar y responder a las amenazas modernas. Esta capacitación cubre cada producto principal de Defender, desde Endpoint e Identity hasta Cloud Apps y la integración con Sentinel. Ya sea que esté fortaleciendo la infraestructura o liderando un equipo de SOC, saldrá con experiencia práctica y lista para el trabajo.
Lo que vas a aprender:
Este curso lo guía a través de cada componente central de la familia de productos Microsoft Defender, desde la protección de endpoints y la detección de amenazas de identidad hasta la gestión de la postura de seguridad en la nube y la integración SIEM con Microsoft Sentinel. Usted configurará reglas de reducción de la superficie de ataque, investigará incidentes de múltiples etapas y automatizará respuestas utilizando playbooks de SOAR. También aprenderá a proteger entornos de correo electrónico con Defender para Office 365, a controlar el riesgo de aplicaciones SaaS con Defender for Cloud Apps y a aplicar los principios de Confianza Cero en toda su organización. Los módulos avanzados cubren la búsqueda de amenazas basada en KQL, la automatización con PowerShell y API, y la construcción de una hoja de ruta de madurez para el despliegue de Defender. Al finalizar, usted tendrá la profundidad técnica para operar y optimizar Microsoft Defender a escala empresarial.
Cómo estudias de forma práctica Curso de Microsoft Defender
Cómo practicas Curso de Microsoft Defender
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesIntroducción a Microsoft Defender
Introducción a Microsoft Defender
Lección 1 • Navegación por el Portal de Microsoft Defender
Orienta a los estudiantes sobre la interfaz unificada del portal Defender y las rutas de navegación clave. Permite el uso diario eficiente de los tableros y las herramientas de investigación.
Lección 2 • Arquitectura Central de Defender
Explica los principios arquitectónicos compartidos entre los productos Defender. Conecta los modelos basados en agente y sin agente con las decisiones de despliegue.
Lección 3 • Fundamentos de Inteligencia de Amenazas
Introduce las señales de inteligencia de amenazas de Microsoft que impulsan las detecciones de Defender. Fundamenta a los estudiantes en cómo los datos de señales globales se traducen en alertas locales.
Lección 4 • Descripción General del Ecosistema de Seguridad de Microsoft
Mapea el portafolio de seguridad de Microsoft y posiciona a Defender dentro de él. Establece el contexto para todo el aprendizaje posterior específico del producto.
Capítulo 2OcultarOcultar detallesVer detallesMicrosoft Defender para Endpoint
Microsoft Defender para Endpoint
Lección 1 • Reglas de Reducción de Superficie de Ataque
Explica las reglas ASR que bloquean vectores de ataque comunes antes de la ejecución. Los estudiantes configuran y ajustan reglas para equilibrar seguridad y productividad.
Lección 2 • Gestión de Vulnerabilidades de Endpoints
Presenta el módulo integrado de gestión de vulnerabilidades para el rastreo de exposición de activos. Los estudiantes priorizan y remedian vulnerabilidades de software utilizando puntuación de riesgo.
Lección 3 • Incorporación de Endpoints a Defender
Cubre las plataformas compatibles y los métodos de incorporación para Windows, macOS, Linux y dispositivos móviles. Prepara a los estudiantes para desplegar sensores a escala.
Lección 4 • Investigación y Remediación Automatizadas
Cubre los flujos de trabajo de AIR que investigan y remedian amenazas automáticamente. Los estudiantes aprenden a revisar, aprobar y anular acciones automatizadas.
Lección 5 • Detección y Respuesta de Endpoints
Enseña cómo EDR detecta anomalías de comportamiento y genera alertas. Los estudiantes aprenden a clasificar e investigar incidentes de endpoints de principio a fin.
Capítulo 3OcultarOcultar detallesVer detallesMicrosoft Defender para Identity
Microsoft Defender para Identity
Lección 1 • Conceptos de Detección de Amenazas de Identidad
Establece cómo los atacantes explotan la infraestructura de identidad y cómo Defender para Identity contrarresta estas tácticas. Fundamenta a los estudiantes en los patrones de ataque de AD.
Lección 2 • Protección de Cuentas Privilegiadas
Se enfoca en monitorear y fortalecer cuentas de alto valor utilizando la información de Defender para Identity. Los estudiantes aplican etiquetado de cuentas sensibles y estrategias de honeytoken.
Lección 3 • Investigación de Alertas de Identidad
Enseña la clasificación e investigación de alertas usando la cola de alertas de identidad y las páginas de entidad. Los estudiantes rastrean rutas de ataque desde el acceso inicial hasta el movimiento lateral.
Lección 4 • Despliegue de Sensores de Defender para Identity
Cubre la instalación de sensores en controladores de dominio y servidores AD FS. Los estudiantes configuran cuentas de servicio de directorio y validan el estado del sensor.
Capítulo 4OcultarOcultar detallesVer detallesMicrosoft Defender para Office 365
Microsoft Defender para Office 365
Lección 1 • Panorama de Amenazas de Correo Electrónico
Examina las técnicas modernas de ataque por correo electrónico, incluyendo phishing, spear-phishing y BEC. Proporciona contexto para cada política de protección cubierta en este capítulo.
Lección 2 • Entrenamiento de Simulación de Ataques
Configura y ejecuta campañas de phishing simuladas para medir y mejorar la resiliencia de los usuarios. Los estudiantes analizan los resultados de la simulación y asignan entrenamiento dirigido.
Lección 3 • Archivos Adjuntos Seguros y Vínculos Seguros
Enseña el escaneo de archivos adjuntos basado en detonación y la reescritura de URL para protección de vínculos. Los estudiantes configuran políticas para usuarios, SharePoint y Teams.
Lección 4 • Políticas Anti-Phishing y Anti-Spoofing
Cubre la configuración de políticas anti-phishing, incluyendo configuraciones de protección contra suplantación e inteligencia contra falsificación. Los estudiantes ajustan políticas para reducir falsos positivos.
Lección 5 • Explorador de Amenazas e Investigación de Correo Electrónico
Utiliza el Explorador de Amenazas para buscar correos electrónicos maliciosos y rastrear rutas de entrega. Los estudiantes realizan acciones de remediación de eliminación temporal y permanente.
Capítulo 5OcultarOcultar detallesVer detallesMicrosoft Defender para Cloud Apps
Microsoft Defender para Cloud Apps
Lección 1 • Conectores de Aplicaciones e Integración de API
Cubre los conectores de API nativos que proporcionan visibilidad profunda en aplicaciones SaaS autorizadas. Los estudiantes conectan plataformas principales y validan la ingesta de datos.
Lección 2 • Políticas de Acceso y Sesión
Enseña el Control de Aplicaciones de Acceso Condicional para el monitoreo y control de sesiones en tiempo real. Los estudiantes crean políticas que bloquean descargas o ponen marcas de agua en archivos sensibles.
Lección 3 • Descubrimiento de Aplicaciones en la Nube y Shadow IT
Explica cómo los registros de tráfico y las señales de endpoints revelan el uso de aplicaciones no autorizadas. Los estudiantes generan informes de descubrimiento y evalúan las puntuaciones de riesgo de las aplicaciones.
Lección 4 • Detección de Amenazas en Aplicaciones en la Nube
Configura políticas de detección de anomalías y de actividad para detectar comportamientos sospechosos en la nube. Los estudiantes investigan alertas y las correlacionan con señales de identidad.
Capítulo 6OcultarOcultar detallesVer detallesMicrosoft Defender para Cloud
Microsoft Defender para Cloud
Lección 1 • Planes de Defender para Protección de Cargas de Trabajo
Cubre los planes de Defender específicos para cargas de trabajo de servidores, contenedores, bases de datos y almacenamiento. Los estudiantes habilitan planes y entienden sus capacidades de detección.
Lección 2 • Alertas de Seguridad y Detección de Amenazas
Enseña cómo Defender for Cloud genera y enriquece alertas de seguridad para cargas de trabajo en la nube. Los estudiantes clasifican alertas y las mapean a tácticas de MITRE ATT&CK.
Lección 3 • Gestión de la Postura de Seguridad en la Nube
Presenta la Puntuación de Seguridad y las recomendaciones de seguridad para cargas de trabajo de Azure, AWS y GCP. Los estudiantes priorizan y remedian configuraciones incorrectas para mejorar la postura.
Lección 4 • DevSecOps y Seguridad de la Cadena de Suministro
Integra el escaneo de seguridad en pipelines de CI/CD utilizando Defender para DevOps. Los estudiantes remedian hallazgos en código, imágenes de contenedor e infraestructura como código.
Capítulo 7OcultarOcultar detallesVer detallesIntegración de Microsoft Sentinel con Defender
Integración de Microsoft Sentinel con Defender
Lección 1 • Gestión de Incidentes en Sentinel
Cubre el ciclo de vida del incidente en Sentinel desde la creación hasta el cierre, utilizando alertas originadas en Defender. Los estudiantes asignan, investigan y documentan incidentes sistemáticamente.
Lección 2 • Playbooks de SOAR para Alertas de Defender
Diseña playbooks basados en Logic Apps que automatizan las respuestas a las alertas de Defender en Sentinel. Los estudiantes activan, prueban y monitorean la ejecución de los playbooks.
Lección 3 • Búsqueda de Amenazas con KQL
Aplica consultas de búsqueda KQL contra la telemetría de Defender para encontrar amenazas ocultas de forma proactiva. Los estudiantes construyen, guardan y comparten consultas de búsqueda como marcadores.
Lección 4 • Reglas de Analítica e Ingeniería de Detección
Construye reglas de analítica programadas y en tiempo casi real usando KQL para detectar amenazas en los datos de Defender. Los estudiantes ajustan las reglas para reducir la fatiga de alertas.
Lección 5 • Conexión de Datos de Defender a Sentinel
Configura los conectores de datos de Microsoft Defender en Sentinel para ingerir alertas y eventos sin procesar. Los estudiantes validan el flujo de datos y comprenden las implicaciones de costo de la ingesta.
Capítulo 8OcultarOcultar detallesVer detallesOperaciones y Estrategia Avanzadas de Defender
Operaciones y Estrategia Avanzadas de Defender
Lección 1 • Correlación de Incidentes de Microsoft Defender XDR
Explica cómo Defender XDR correlaciona alertas de varios productos en incidentes unificados. Los estudiantes investigan ataques de varias etapas que abarcan endpoints, identidad y correo electrónico.
Lección 2 • Métricas de Seguridad e Informes
Construye informes ejecutivos y operativos utilizando los datos del portal Defender y Power BI. Los estudiantes definen KPIs que demuestran la efectividad del programa de seguridad.
Lección 3 • Configuración de Defender y Gobernanza de Políticas
Cubre la gestión centralizada de políticas, líneas base de configuración y detección de derivas en los productos Defender. Los estudiantes aplican configuraciones de seguridad consistentes a escala.
Lección 4 • Búsqueda Avanzada en Defender XDR
Utiliza la interfaz unificada de Búsqueda Avanzada para consultar todas las fuentes de datos de Defender con KQL. Los estudiantes construyen consultas complejas de varias tablas para la detección proactiva de amenazas.
Lección 5 • Modelo de Madurez de Despliegue de Defender
Presenta un framework de madurez por fases para expandir y optimizar la cobertura de Defender con el tiempo. Los estudiantes evalúan el estado actual y planifican mejoras específicas.
Tu certificado válido de finalización
Este curso es para ti:
Administradores de TI: listos para expandir su rol hacia operaciones de seguridad proactivas.
Analistas de SOC junior: buscan desarrollar habilidades de investigación estructuradas y multiproducto.
Ingenieros de nube: encargados de proteger las cargas de trabajo de Microsoft en entornos híbridos y de múltiples nubes.
Consultores de seguridad: asesoran a clientes empresariales en la estrategia y el despliegue de Microsoft Defender.
Personas en cambio de trayectoria profesional: transición del soporte de TI general a la ciberseguridad con herramientas de Microsoft.
Responsables de cumplimiento: que necesitan fluidez técnica para alinear los controles de Defender con los requisitos normativos.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Colombia?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















